CVE-2015-8508, CVE-2015-8509
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 1¿ù 3ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 3ÀÏ¿¡¼ 4ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2015-5037
IBM Connections 3.0.1.1 CR3 ÀÌÀüÀÇ 3.x, CR4 ÀÌÀüÀÇ 4.0, CR5 ÀÌÀüÀÇ 4.5, CR3 ÀÌÀüÀÇ 5.0 ¹öÀü¿¡ ÀÖ´Â CSRF Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ XSS ½ÃÄö½º¸¦ »ðÀÔÇÏ´Â ÀÓÀÇÀÇ »ç¿ëÀÚ ¿äûÀ» ÇÏÀÌÀçÅ· ÇÒ ¼ö ÀÖ´Ù.
2. CVE-2015-5038
IBM Connections 3.0.1.1 CR3 ÀÌÀüÀÇ 3.x, CR4 ÀÌÀüÀÇ 4.0, CR5 ÀÌÀüÀÇ 4.5, CR3 ÀÌÀüÀÇ 5.0 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î XML °³Ã¼ È®ÀåÀÌ ÀÌ·ç¾îÁö´Â µ¿¾È recursionÀ» Á¦´ë·Î ŽÁöÇÏÁö ¸øÇÑ´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ CPU ÀÚ¿ø¼Òºñ¿Í ¾ÖÇø®ÄÉÀÌ¼Ç Å©·¡½¬¸¦ ÀÏÀ¸ÄÑ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. CVE-2003-1564¿Í Èí»çÇÑ Ãë¾àÁ¡ÀÌ´Ù.
3. CVE-2015-5051
IBM Maximo Asset Management 7.5.0.8 IF6 ÀÌÀüÀÇ 7.5, 7.6.0.2 IF1 ÀÌÀüÀÇ 7.6, Maximo Asset Management 7.5.0.8 IF6 ÀÌÀüÀÇ 7.5, 7.6.0.2 IF1 ÀÌÀüÀÇ 7.5.1°ú 7.6 ¹öÀü(SmartCloud Cloud Desk¿ë)¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î, ¿ø°Ý¿¡¼ ½ÂÀÎÀ» ¹ÞÀº »ç¿ëÀÚ°¡ ÀǵµµÈ Á¢±Ù Á¦ÇÑ ¼ö´ÜÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù.
4. CVE-2015-8508
Bugzilla 4.2.16 ÀÌÀüÀÇ 2.x, 3.x, 4.x ¹öÀü, 4.4.11 ÀÌÀüÀÇ 4.4.x ¹öÀü, 5.0.2 ÀÌÀüÀÇ 4.5.x ¹× 5.0.x ¹öÀü¿¡ ÀÖ´Â showdependencygraph.cgiÀÇ XSS Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ È¯°æ¼³Á¤À» »ç¿ëÇÒ ¶§ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ´Ù.
5. CVE-2015-8509
Bugzilla 4.2.16 ÀÌÀüÀÇ 2.x, 3.x, 4.x, 4.4.11 ÀÌÀüÀÇ 4.3.x, 4.4.x, 5.0.2 ÀÌÀüÀÇ 4.5.x, 5.0.x ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î CSV ÆÄÀÏÀ» Á¦´ë·Î ±¸¼ºÇÏÁö ¸øÇÑ´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ CSV µ¥ÀÌÅ͸¦ ÀÚ¹Ù½ºÅ©¸³Æ® ÄÚµå·Î ÀνÄÇÏÁö ¸øÇÏ´Â ºê¶ó¿ìÀú¸¦ »ç¿ëÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>